Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

変更点

このリリースのSRXシリーズの変更点についてご確認ください。

シャーシクラスタリング

  • IPv6ベースのICL暗号化(SRX4200、SRX4300、SRX4600、SRX4700)に対するMNHAアップグレード要件—シャーシ間リンク(ICL)(HAリンク)暗号化にIPv6アドレスを使用するマルチノード高可用性(MNHA)導入環境では、以前のJunos OSリリースからIPv6ベースのICL暗号化をサポートするリリースにアップグレードするには、移行を成功させるために分離ノードアップグレード手順に従う必要があります。これは、サポート対象の最初のリリースに移行する際の 1 回限りの要件です。それ以降のアップグレードでは、分離ノードのアップグレード手順は必要ありません。

    分離ノードのアップグレード手順については、「 マルチノード高可用性のための[SRX]分離ノードのアップグレード手順」を参照してください。

    マルチノード高可用性におけるソフトウェア アップグレードについては、 マルチノード高可用性におけるソフトウェア アップグレードを参照してください。

コンテンツセキュリティ

  • ISSU(SRXシリーズ)用Sophosアンチウィルス設定—インサービスソフトウェアアップグレード(ISSU)の実行時にSophosアンチウィルスを使用するには、以下の設定オプションを削除します。

    • セキュリティutmデフォルト設定アンチウイルスフォワーディングモードホールドセットの編集

    • セキュリティの編集 utm default-configuration anti-virus forwarding-mode inline-tap

    この注意は、ISSUアップグレードにのみ適用され、スタンドアロンアップグレードには適用されません。ISSUを完了したら、上記の設定を再度有効にできます。両方のデバイスが起動すると、Sophosのアンチウイルス機能は通常通りに実行されます。

    [ ソフォスアンチウイルス設定の概要を参照してください。]

Juniper Secure Connect

  • Juniper Secure Connect(SRXシリーズおよびvSRX3.0)でのログオン前のコンプライアンスチェックに対するiPadOSのサポート—ファイアウォールでログオン前のコンプライアンスチェックを設定して、iPadOSを実行しているエンドポイントを許可または拒否できます。これらのチェックを適用するには、[edit security remote-access compliance pre-logon <varname>name</varname> term <varname>name</varname> match platform]階層レベルでipadosオプションを使用します。これにより、準拠した iPadOS デバイスのみがアクセスが許可され、ネットワークのセキュリティが強化されます。

    [ ログオン前のコンプライアンス(Juniper Secure Connect)を参照してください。]

ネットワークアドレス変換(NAT)

  • NATデバッグのサポート(SRXシリーズファイアウォールとvSRX)—NAT関連の問題をデバッグするには、request support information security-componentsコマンドでnatオプションを使用します。

    [ 「サポート情報のリクエスト」を参照してください。]

ネットワーク管理と監視

  • セキュリティログのトラフィックログへの書き込み失敗を示すアラームの追加(SRX4700)—ディスクの破損または読み取り/書き込みエラーが原因でセキュリティログのトラフィックログへの書き込みに失敗したことを示すアラームを導入しました。アラームは、showコマンドshow system alarms の出力に表示されます。

    [ システムアラームの表示を参照してください。]

  • CLIコマンド出力フィールドのアクセス開始時刻と最終更新タイムスタンプには、デバイスのローカルタイムゾーンでの時間値があります。

    [ サービスユーザー識別認証テーブルの表示を参照してください。]

  • CLIコマンド出力フィールドのユーザー名とロールは、ローカル認証テーブルで大文字と小文字を区別しません。

    [ show security user-identification local-認証-tableを参照してください。]

公開カギ基盤(PKI)

  • 証明書登録システムログ(Junos)—SCEPおよびCMPv2証明書の障害があった場合に通知するシステムログを追加しました。SCEP証明書登録に失敗すると、 PKID_SCEP_EE_CERT_ENROLL_FAIL メッセージが表示されます。CMPv2証明書登録に失敗すると、 PKID_CMPV2_EE_CERT_ENROLL_FAIL メッセージが表示されます。

    [ システムログエクスプローラを参照してください。]

ユーザーインターフェイスと設定

  • xmlns:junos属性には、完全なソフトウェアバージョン文字列(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)が含まれます。XML RPC応答のxmlns:junos名前空間文字列には、show versionコマンドによって出力されるバージョンと同じ完全なソフトウェアバージョンリリース番号が含まれています。以前のリリースでは、xmlns:junos文字列にはソフトウェアバージョン情報の一部しか含まれていませんでした。

  • request support informationコマンドのアクセス権限(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズファイアウォール、vSRX仮想ファイアウォール)request support informationコマンドは、トラブルシューティングとデバッグ用のシステム情報を生成するように設計されています。特定のアクセス権限maintenance viewview-configurationを持つユーザーは、request support informationコマンドを実行できます。

  • show system storageコマンド出力(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ)の変更show system storageコマンド出力を更新して、真の(物理)ストレージのみを含め、ホスト/ハイパーバイザーレベルのストレージは除外しました。以前のリリースでは、出力にコンテナー/jail ストレージも含まれますが、独自のストレージは別途ありません。

    [ show system storageを参照してください。]

VPN

  • 追加プラットフォーム(SRX1500、SRX4100、SRX4200、SRX4600、vSRx3.0)へのjunos-ikeパッケージのデフォルトインストールjunos-ikeパッケージは、SRX1500、SRX4100、SRX4200、SRX4600、およびvSRX3.0ファイアウォールにデフォルトでインストールされ、IPsec VPNサービスの<codeph>iked</codeph>プロセスのデフォルトサポートを保証します。これは、ルーティングエンジン3を搭載したSRX5000シリーズ(RE3を搭載したSRX5K-SPC3)におけるパッケージの既存のデフォルトインストールと一致しています。コマンドrequest system software delete junos-ikeを使用して、junos-ikeパッケージを削除できます。これにより、これらのファイアウォール上でkmdプロセスが実行されるため、セキュリティインフラストラクチャを柔軟に管理できます。

    [ 新しいパッケージでのIPsec VPN機能サポートを参照してください。]